Team Mijnzzp

BEC-fraude

BEC-fraude doet zich in allerlei gedaantes voor, zodat je als ondernemer op je hoede moet zijn. Het OM meldt zelfs dat er sprake is van een enorme toename van BEC-fraude. Wat is BEC-fraude? De afkorting BEC betekent Business Email Compromise, waarbij cybercriminelen misbruik maken van het zakelijk e-mailverkeer. Dit met als doel je op te lichten en je bedrijf geld afhandig te maken. Er zijn diverse vormen van deze cybercriminaliteit die regelmatig voorkomen, zoals fraude met facturen en spoofing. Daarbij zijn er twee opvallende kenmerken te onderscheiden, namelijk het gebruik van e-mail en het zich voordoen als een ander persoon.

Inhoudsopgave
Fraude met facturen
Spoofing (overname e-mailadres)

Fraude met facturen

Je ontvangt als bedrijf natuurlijk wel eens facturen. Als je een rekening krijgt die je verwacht van een bepaalde leverancier of andere crediteur dan let je niet op het bankrekeningnummer. Je betaalt te goeder trouw de rekening, maar ontdekt dat het geld niet bij de crediteur terecht is gekomen. Het bedrag is namelijk rechtstreeks in handen van een crimineel gevallen. Andersom komt het ook voor dat jij als bedrijf wacht op een betaling, maar dat je debiteur slachtoffer is geworden van factuurfraude. Deze vorm van BEC-fraude doet zich in de praktijk bijvoorbeeld voor met het versturen van een mail. In dit bericht staat dan vermeld dat het bankrekeningnummer is gewijzigd met het verzoek deze even aan te passen in je boekhoudsysteem.

Spoofing (overname e-mailadres)

BEC-fraude doet zich eveneens regelmatig voor in de vorm van spoofing. Er is dan sprake van een email die bijvoorbeeld afkomstig lijkt te zijn van je leverancier. In werkelijkheid is dat niet het geval, want bij het e-mailadres is namelijk gespooft. Dit betekent dat het net lijkt alsof de e-mail van een betrouwbare en bekende afzender komt. De afzender is in de praktijk echter een cybercrimineel die geld afhandig wil maken. Er zijn allerlei variaties op deze manier van BEC-fraude. Zo komt het ook voor dat er slechts een enkele letter uit het reguliere e-mailadres is gewijzigd. Op deze wijze valt het niet snel op dat de afzender een ander persoon is dan je verwacht.

Mijnzzp.nl